网络安全第一次作业

1、什么是防火墙

防火墙是一种网络安全系统,它根据预先确定的安全规则监视和控制传入和传出的网络流量。其主要目的是阻止对计算机或网络的未经授权的访问,同时允许合法通信通过。

防火墙可以在硬件、软件或两者的组合中实现,并且可以配置为根据各种条件(如 IP 地址、端口号和协议类型)过滤流量。防火墙还可以提供其他安全功能,例如入侵检测和防御、虚拟专用网络 (VPN) 支持和内容过滤。

总体而言,防火墙充当计算机或网络与互联网之间的屏障,允许组织和个人控制哪些信息流入和流出其网络,并防止潜在的安全威胁。

2、状态防火墙工作原理?

防火墙的基本作用是保护特定网络免受"不信任"的网络的攻击,但是同时还必须允许两个网络之间可以

进行合法的通信。

安全策略是控制设备对流量转发以及对流量进行内容安全一体化检测的策略,作用就是对通过防火墙的

数据流进行检验,符合安全策略的合法数据流才能通过防火墙。

  1. 防火墙如何处理双通道协议?

双通道:控制和传输是分离的,符合双进程的主要有FTP RTSP DNS QQ MSN 微信

控制进程与传输进程分离,意味着控制进程的协议和端口与传输进程的协议和端口不一致

多通道协议无法用安全策略表去解决如果强行解决会导致安全策略的颗粒度过大,防火墙防御失

效。

ASPF可以抓取并分析 根据ASPF分析控制进程特殊报多通道协议的控制报文 文找到传输进程的报文参数,并找到传输进程所需的 生成server-map表,放行传详细网络参数 输进程报文。协议都是通过控制进程 传输进程匹配server-mao表报文协商处理传输进程 后生成会话表,传输进程后网络参数) 续报文匹配会话表。

4.防火墙如何处理nat

首先通过acl抓取路由,再在端口上设置nat,最后通过端口识别,将nat的非标准协议端口映射成可识别的应用协议端口。

选择网卡和创建接口映射

登录防火墙修改ip地址,并开启服务,这样在之后我们才能用web登录sug6000v

fw\]int g0/0/0 \[fw-GigabitEthernet0/0/0\]ip add 192.168.160.100 24 \[fw-GigabitEthernet0/0/0\]service-manage all permit 输入IP地址登录 ![](https://file.jishuzhan.net/article/1704723757882413057/f0d1dbeb8cf848e790e07aafe998886d.png) 配接口区域 ![](https://file.jishuzhan.net/article/1704723757882413057/80c4af9f157940cb8bcb765b5728fed2.png) 配置untrust区域(公网) ![](https://file.jishuzhan.net/article/1704723757882413057/c32065a277fc40728e6daee0c5af68df.png) 配置 turust区域(内网) ![](https://file.jishuzhan.net/article/1704723757882413057/5c0cb5848f1843a08447eac27f26af8f.png) 配置dmz区域(服务器) ![](https://file.jishuzhan.net/article/1704723757882413057/e5cc3c8ed1d041998535437884341d2e.png) ![](https://file.jishuzhan.net/article/1704723757882413057/d7a4eef8d4a04e36ac2d6788bbb180bd.png)![](https://file.jishuzhan.net/article/1704723757882413057/f4541313e1d743cfbc0758d2408306c1.png) 内网访问公网 ![](https://file.jishuzhan.net/article/1704723757882413057/76867b870e034f34a01641e2c8e30b8e.png) 结果 ![](https://file.jishuzhan.net/article/1704723757882413057/b727b6cb11d841058abfaf2d739189ef.png)![](https://file.jishuzhan.net/article/1704723757882413057/eb806921581f4e2b9b49e26cbcf7915e.png)![](https://file.jishuzhan.net/article/1704723757882413057/60e206e821e046af821275d39751dfbc.png)![](https://file.jishuzhan.net/article/1704723757882413057/4300029a807a460888169e4687eab62f.png) ![](https://file.jishuzhan.net/article/1704723757882413057/e4b0779025e94ac1b066eaf82b7d9d27.png) 做NAT策略 ![](https://file.jishuzhan.net/article/1704723757882413057/63818af5f34048549c69663a5baa81f0.png) ![](https://file.jishuzhan.net/article/1704723757882413057/64290ee33b4a4ce8a1545373827b8d09.png) ![](https://file.jishuzhan.net/article/1704723757882413057/5c0025ae876c44788ce584bf7d08e677.png)

相关推荐
爱钓鱼的程序员小郭1 小时前
阿里云自动配置安全组IP白名单
python·tcp/ip·安全·阿里云
中科固源1 小时前
强制性国标在路上:预解读《民用无人驾驶航空器数据链路网络安全要求》(一)
安全·网络安全·模糊测试·低空经济·商业航天
聚铭网络1 小时前
聚铭网络参编!T/CCIA 005-2026《网络安全运营大模型参考架构》正式发布
网络·web安全·架构
爱吃生蚝的于勒1 小时前
【Linux】网络之http协议
linux·运维·服务器·网络·数据结构·c++·http
暮色千里.5322 小时前
多因素认证中的漏洞
网络·安全·web安全
珠海西格2 小时前
1MW光伏项目“四可”装置数据采集类设备具体配置详解
服务器·网络·人工智能·分布式·安全
小二·2 小时前
企业级网络安全深度解析:从协议层到云原生的攻防实战与架构设计
安全·web安全·云原生
wanhengidc2 小时前
企业如何有效利用高防服务器
运维·服务器·网络·安全·web安全·智能手机
小手智联老徐2 小时前
在 macOS 上使用 Lima 虚拟机安全部署 OpenClaw:构建你的 AI 隔离沙箱
人工智能·安全·macos·ai智能体·openclaw
F1FJJ2 小时前
开源实践:用 Go 实现浏览器直连内网 RDP/SSH/VNC
运维·网络·网络协议·网络安全·golang·ssh